O implante Helm da Fleet não aplicou a imitação ServiceAccount em dois caminhos de código, permitindo que um inquilino com acesso git push a um repositório monitorado pela Fleet leia segredos de qualquer espaço de nomes em cada cluster a jusante alvo do seu `GitRepo`. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 41050 foi publicado em 2026 - 05 - 13 T 08: 16: 16.780 Z e última modificação em 2026 - 06 - 17 T 10: 46: 05.313 Z. O estado registrado é Aguardando Análise.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 9.9, gravidade CRÍTICA, vetor CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H, pontuação de exploração 3.1, pontuação de impacto 6; CVSS. Classificações de fraqueza associadas: CWE- 863.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.